The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..., opennews (??), 24-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +1 +/
Сообщение от fske (?), 25-Фев-20, 00:20 
Ну а ты представь, на минуту, что твоя теория верна про качество openssh. А еще представь, что вход(ы) с задней стороны уже давно найдены (не)хорошими людями. Стоит бежать или ну ее нах.. эту экстраполяцию?
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +5 +/
Сообщение от Аноним (-), 25-Фев-20, 00:27 
> с задней стороны уже давно найдены (не)хорошими людями

Ну так Сноуден же где-то в своих интервью говорил, что у них там в АНБ специальный отдел занимается поиском багов в разных ОС и копит себе материал (типа эксплойты, 0-day и тп). Если OpenBSD такое рeшeтo, то поди у них много чего накопилось на неуловимых джо.

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  –2 +/
Сообщение от пох. (?), 25-Фев-20, 12:39 
если бы он был только у них - я бы и спал спокойно, но, подозреваю, такой "специальный отдел" у любого васяна, пока вуз не закончил, пама с мамой кормят, и кроме сессии других занятий нет.

И кто-то уже вполне мог отложить себе найденную 0day на будущее.

Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +1 +/
Сообщение от пох. (?), 25-Фев-20, 10:22 
к сожалению, можно не представлять  - его теория абсолютно верна, качество кода openssh, и особенно - кода наляпанного последние десять лет, именно такое. Держится он только на том что ядро украдено у хорошего программиста, не имевшего ни малейшего отношения к openbsd, а криптография - openssl (худо-бедно латаемый), причем используется только криптографическая часть от него, а не вечнодырявая сетевая. (Насчет модных-современных ciphers, в обход openssl я бы, кстати, был осторожен.)

Собственно, вам мало фееричного факапа с "roaming"?

Который дописать не дописали (и вообще до сих пор неясно, что это было и нахрена сдалось, а главное - кто с кем эту важную и нужную фичу обсуждал прежде чем тащить мусорный недоделанный код в релизные версии), а exploitable уязвимость, причем - в клиенте, где ее вообще не ждешь и никак не можешь от нее заранее защититься - вот она.

К сожалению, поляна загажена, Йлонен банкрот, другого sshd нет в помине.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

100. "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..."  +/
Сообщение от крок (?), 25-Фев-20, 13:32 
Вот только нинада тут про божественный код от создателя ссш!
Я и оригинал смотрел на момент выхода в опенсорц, там косяков хватает, которые до сих пор в том же кейгене не вычистили.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру